Уязвимость CVE-2021-32029: Информация

Описание

A flaw was found in postgresql. Using an UPDATE ... RETURNING command on a purpose-crafted table, an authenticated database user could read arbitrary bytes of server memory. The highest threat from this vulnerability is to data confidentiality.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 8 октября 2021 г.
Изменено: 5 августа 2022 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
postgresql11p1011.12-alt111.22-alt0.p10.1ALT-PU-2021-1823-1272004Исправлено
postgresql11p911.12-alt0.M90P.111.22-alt0.M90P.1ALT-PU-2021-1851-1272061Исправлено
postgresql11p811.12-alt0.M80P.111.14-alt0.M80P.1ALT-PU-2021-1930-1272119Исправлено
postgresql11c10f111.12-alt111.22-alt0.p10.1ALT-PU-2021-1823-1272004Исправлено
postgresql11c9f211.12-alt0.M90P.111.22-alt0.M90P.1ALT-PU-2021-1904-1271832Исправлено
postgresql11-1Cp811.12-alt0.M80P.111.12-alt0.M80P.2ALT-PU-2021-1931-1272119Исправлено
postgresql12sisyphus12.7-alt112.18-alt1ALT-PU-2021-1826-1272067Исправлено
postgresql12p1012.7-alt112.18-alt0.p10.1ALT-PU-2021-1826-1272067Исправлено
postgresql12p912.7-alt0.M90P.112.18-alt0.M90P.1ALT-PU-2021-1848-1272061Исправлено
postgresql12p812.7-alt0.M80P.112.9-alt0.M80P.1ALT-PU-2021-1932-1272119Исправлено
postgresql12c10f112.7-alt112.18-alt0.p10.1ALT-PU-2021-1826-1272067Исправлено
postgresql12c9f212.7-alt0.c9.112.18-alt0.c9f2.1ALT-PU-2021-1905-1271832Исправлено
postgresql12-1Cp912.6-alt1.M90P.112.17-alt0.M90P.2ALT-PU-2021-1852-1272061Исправлено
postgresql12-1Cc9f212.7-alt0.M90P.312.17-alt0.c9f2.2ALT-PU-2021-3564-1292243Исправлено
postgresql13sisyphus13.3-alt113.14-alt1ALT-PU-2021-1820-1272004Исправлено
postgresql13p1013.3-alt113.14-alt0.p10.1ALT-PU-2021-1820-1272004Исправлено
postgresql13c10f113.3-alt113.14-alt0.p10.1ALT-PU-2021-1820-1272004Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      13.0
      End excliding
      13.3

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      12.0
      End excliding
      12.7

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      11.0
      End excliding
      11.12

      Конфигурация 2

      cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.0.0:*:*:*:*:*:*:*